<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: На конференции RSA был представлен ботнет из 400 тыс. зомби-машин</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41095.html</link>
    <description>На конференции RSA представители исследовательской компании Damballa (http://www.damballa.com/) рассказали (http://www.darkreading.com/document.asp?doc_id=150292) о новом гигантском ботнете Kraken (http://en.wikipedia.org/wiki/Kraken_botnet), насчитывающем более 400 тысяч зомби-машин, что более чем в два раза превышает размер минувшего лидера, ботнета Storm (http://en.wikipedia.org/wiki/Storm_botnet). &lt;br&gt;&lt;br&gt;Что интересно, в числе инфицированных оказались компьютеры сетей 50 компаний входящих в список &quot;Fortune 500&quot;, причем на 80&#037; машин было установлено антивирусное ПО. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Для противостояния антивирусным пакетам в Kraken используется изощренный метод изменения структуры кода, мешающий работе статических анализаторов и детекторов сигнатур. Метод инфицирования машин пользователей до сих пор до конца не ясен, предполагается, что заражение происходит при открытие жертвой изображения, вместо которого закамуфлирован исполняемый &quot;.exe&quot; файл (вероятно какая-то неизвестная уязвимость в одном из ...&lt;br&gt;&lt;br&gt;URL: http://www.dar</description>

<item>
    <title>На конференции RSA был представлен ботнет из 400 тыс. зомби-... (ора)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41095.html#84</link>
    <pubDate>Thu, 26 Jun 2008 22:37:14 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Сходи на clamav.net &lt;br&gt;&lt;br&gt;это тот самый антивирус, который при распаковке архивов умеет их содержимое запускать.?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>На конференции RSA был представлен ботнет из 400 тыс. зомби-... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41095.html#83</link>
    <pubDate>Mon, 14 Apr 2008 07:14:15 GMT</pubDate>
    <description>&amp;gt;русской орфографии подучился бы сперва, прежде чем острить. &lt;br&gt;&lt;br&gt;Вот почему я снова и снова захожу на opennet. Только здесь люди могут написать подобное :)&lt;br&gt;</description>
</item>

<item>
    <title>На конференции RSA был представлен ботнет из 400 тыс. зомби-... (demimurych)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41095.html#82</link>
    <pubDate>Fri, 11 Apr 2008 11:38:31 GMT</pubDate>
    <description>Охохо. &lt;br&gt;Как вы думаете почему существую и разрабатываются концепции устойчивых к сбоям систем? Замеддте, не систем в которых нет сбоев, а систем устойчевых к ним. &lt;br&gt;Видимо потому, что ваш тезис - о том что можно залочить так что не пробьешься ошибочен. &lt;br&gt;</description>
</item>

<item>
    <title>На конференции RSA был представлен ботнет из 400 тыс. зомби-... (_Nick_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41095.html#81</link>
    <pubDate>Thu, 10 Apr 2008 06:55:48 GMT</pubDate>
    <description>ну, против социнженерии не техническими средствами бороться нужно.&lt;br&gt;Так что, реально, все равно что будет у идиота на компе: соляра, ГнуЛинух, бздя или маздай...&lt;br&gt;</description>
</item>

<item>
    <title>На конференции RSA был представлен ботнет из 400 тыс. зомби-... (Дмитрий Т)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41095.html#80</link>
    <pubDate>Thu, 10 Apr 2008 04:52:55 GMT</pubDate>
    <description>&amp;gt;поведайте миру (и мне заодно, раз я не знаю) как же это так, без помощи юзера и без использования дыр в программах черви заползут на комп? (про выползут - уже потом как-нить вспомним)&lt;br&gt;&lt;br&gt;А кто вам сказал что без помощи юзера? ) или вы до сих пор верите в грамотных пользователей домашних компьютеров? Они же даже вовремя не обновляют дистрибутив... В этой теме уже кто-то написал как была установлена &quot;очень нужная&quot; программа которой мешал outpost, а в линуксе без проблем будут ставить &quot;очень нужные&quot; программы которые никак не запускаются без пароля root ;) хотя для зомбирования права root не обязательны. Если прочтёте хоть одну книгу по безопасности, то не будете задавать таких вопросов...&lt;br&gt;</description>
</item>

<item>
    <title>На конференции RSA был представлен ботнет из 400 тыс. зомби-... (Nick)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41095.html#79</link>
    <pubDate>Wed, 09 Apr 2008 20:02:03 GMT</pubDate>
    <description>&amp;gt;Не буду вам рассказывать как черви смогут попасть на комп и затем &lt;br&gt;&amp;gt;выбраться в инет без использования дыр. Если вы этого не знаете, &lt;br&gt;&amp;gt;то о чём мы с вами беседуем? &lt;br&gt;&lt;br&gt;дык давайте узнаем о чем...&lt;br&gt;&lt;br&gt;поведайте миру (и мне заодно, раз я не знаю) как же это так, без помощи юзера и без использования дыр в программах черви заползут на комп? (про выползут - уже потом как-нить вспомним)&lt;br&gt;</description>
</item>

<item>
    <title>На конференции RSA был представлен ботнет из 400 тыс. зомби-... (Nick)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41095.html#78</link>
    <pubDate>Wed, 09 Apr 2008 18:51:30 GMT</pubDate>
    <description>&amp;gt;А что, выход из песочницы такое уж бесперспективное дело? :-)) Погуглите, где-то &lt;br&gt;&amp;gt;совсем недавно был багрепорт на эту тему.&lt;br&gt;&lt;br&gt;ну выйдет он из песочницы :) и попадет в пустой, выделенный специально для маздай-вайна&lt;br&gt;хом спец. юзера. Фаерволом к стене приколочен, в остальной ФС&apos;е - полная бесправность.&lt;br&gt;&lt;br&gt;Тут лишь мысли о суициде могут начать посещать такого &quot;выходца&quot; &#037;)&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: На конференции RSA был представлен ботнет из 400 т... (tux2002)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41095.html#77</link>
    <pubDate>Wed, 09 Apr 2008 12:01:08 GMT</pubDate>
    <description>Интересно сколько из посететилей этого ресурса хотябы бегло просмотрели исходники связки init-agetty-login не вдаваясь в рассуждения о SELinux. Сейчас пользователь часто и Linux получает бинарный и не имеет нармерения посмотреть из чего это собрано и пересобрать. Так что для Linux subj это вопрос времени. Да и объёмы технологий растут - лучше фишечки и рюшечки - HAlы да UDEVы, чем былая простота nix - больше кода, подсистем - больше помойка.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>На конференции RSA был представлен ботнет из 400 тыс. зомби-... (Konstantin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41095.html#76</link>
    <pubDate>Wed, 09 Apr 2008 10:36:02 GMT</pubDate>
    <description>&amp;gt;А теперь внимательно прочитай еще раз, совместимость не в возможности откомпилить одни &lt;br&gt;&amp;gt;исходники для разных платформ, а запуска программы/&quot;EXE-шника&quot;! Это пока подвластно яве, &lt;br&gt;&amp;gt;ну и немного дотнету, имхо. &lt;br&gt;&lt;br&gt;мне вот интересно. Смотрите - маковские бинарники  одном файле (очень часто, не буду говорить что всегда)  содержат 2 бинарника для разных платформ - ппц и интеловой. Разве нельзя впаять туда ещё парочку для венды и линукса допустим? как это вообще работает? ( яне очень хорошо это понимаю просто сказал что видел :&lt;br&gt;$ file *&lt;br&gt;Adium: Mach-O universal binary with 2 architectures&lt;br&gt;Adium (for architecture ppc):   Mach-O executable ppc&lt;br&gt;Adium (for architecture i386):  Mach-O executable i386&lt;br&gt;</description>
</item>

</channel>
</rss>
